티스토리 뷰


42번엔 test.txt와 test.zip을 다운받을 수 있다는 표가 있고



test.txt 다운로드를 누르면 test~~~가 뜨고





test.zip 다운로드를 누르면 Access Denied 가 뜬다.


뭘 어떻게 하면 test.zip을 다운로드 받을 수 있고, 다운 받은 파일에 플래그가 있을 것 같다.



burp suite로 보면



test.txt를 눌렀을때 뜨는 내용인데

?down=dGVzdC50eHQ= 이 수상하다.

base64로 디코딩 해보니 test.txt


그럼 test.zip을 base64로 인코딩해서 ?down= 에 넣으면 다운로드 할 수 있지 않을까? 


바꿔서 forward 몇번 해주면 test.zip을 받을 수 있다.


이 zip 파일엔 암호가 걸려있는데


42번의 페이지 소스를 보면 암호는 only numer 라는 주석을 볼 수 있고,


zip파일의 암호를 풀어주는 프로그램으로

숫자만 선택해서 시작하면 금방 풀린다


파일의 패스워드는 852



zip파일 안에 있는 read me 를 보면 url이 적혀있고 들어가보면 

Password is ~~~를 볼 수 있다.


근데 저 패스워드를 Auth에 넣으니 이미 인증한 문제라고 한다

뭐지




'Web_Hacking > Webhacking.kr' 카테고리의 다른 글

[Web_Hacking] Webhacking.kr 25  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 23  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 38  (0) 2017.02.14
[Web_Hacking] Webhacking.kr 26  (0) 2017.02.08
[Web_Hacking] Webhacking.kr 54  (0) 2017.02.08
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2025/04   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30
글 보관함